发表于:2017年7月18日
就在几天前,全球范围的企业受到了一款勒索病毒的网络攻击,要求企业用比特币或其他在线支付解锁被锁死的数据。截至目前,超过150个国家的电脑和IT系统受到了影响。
何谓勒索病毒?
勒索病毒威胁网络安全。它是恶意软件的一种,通过将自身植入电脑系统来锁定文件,并借此要求用户支付指定的赎金。技术、网络专家们认为,这款恶意软件并没有偷取数据,而是让用户无法使用自己的数据。
世界范围的企业仍未摆脱这场网络攻击的余波;很多企业也都在扪心自问,自己能否抵御此次危机?
这款恶意软件利用了全球使用最多操作系统的一个小漏洞。然而,网络安全专家以及权威机构表示,如果企业不及时有效地做出预防措施,这款恶意软件在今后的几天内会造成极大的危害。
您的企业有危险吗?
采用易感操作系统的电脑设备是勒索病毒的主要攻击目标。黑客们利用了今年早些时候泄露的一个安全漏洞制造了这场危机。
如果您的企业也在采用如此脆弱的操作系统,那么风险之大就不言而喻了。
如何保护我的企业?
我的建议如下:
1.了解您企业的IT基础设施。这里不仅指的是传统意义上的IT部门,也包括您企业运行的所有其他电脑系统。
2.了解企业的联网风险情况。弄清企业所采用的所有网络防御工具及支援系统,是它们在确保企业的数据安全。
3.了解企业网络的外部连接情况。恶意软件会在不同网络间复制传播。
4.了解企业各种进程同服务器间的连接情况也很有益处。因为万一企业被病毒感染,您可以知道如何制止恶意软件继续破坏企业其他网络。
5.保持系统更新处于最新状态。
6.确保您的各种杀毒软件处于最新更新状态,并且定期在系统内进行安全扫描。
7.备份各种重要数据及信息。
8.确保企业收到或发出的每一份邮件都经过了恶意文件或附件的安全扫描。
9.教会员工如何识别包含恶意软件的欺诈邮件或链接。确保员工仅从可靠来源下载软件或程序。
如果企业已经受到了感染该怎么办?
1.不要支付赎金。没有任何证据显示黑客会在您支付赎金后解锁或恢复文件。
2.企业应该立即向网络安全部门求助。
3.将系统还原到被勒索病毒感染之前。
您可以用以下方法来检测您的企业网络安全风险:
赛捷软件建议企业在面对勒索病毒之时,采用多层次的措施来保护企业的IT基础设施。
然后,检测您的服务器及防火墙是否存在勒索病毒所利用的漏洞。详细检查企业防火墙的设置,找出其中的漏洞或公开端口。此外,确保企业所有的固定是最新状态并且定期安装补丁。
我们还非常建议企业安装一套网页内容过滤软件。这可以防止企业员工浏览和工作无关甚至是有风险的网站。
为何要坐以待毙!
随着近年来勒索病毒的不断自我升级,安全和备份已经变得密不可分。在如此严重的网络威胁面前,企业需要一套坚实的网络和安全防护计划。